int(4243)

Vulnerability Bulletins


Salto de la autenticación en Cisco Unity

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Cisco Unity 4.x < 4.0ES161
Cisco Unity 5.x < 5.0ES53
Cisco Unity 7.x < 7.0ES8

Description

Se ha descubierto una vulnerabilidad en Cisco Unity 4, 5 y 7. La vulnerabilidad reside en un error no especificado cuando se utiliza la autenticación anónima.

Un atacante remoto podría saltar la autenticación requerida cuando se permite el acceso anónimo y leer o modificar parámetros de la configuración del sistema mediante métodos desconocidos.

Solution



Actualización de software

Cisco
Cisco Unity 4.0ES161
Cisco Unity 5.0ES53
Cisco Unity 7.0ES8
http://tools.cisco.com/support/downloads

Standar resources

Property Value
CVE CVE-2008-3814
BID

Other resources

Cisco Security Advisory (cisco-sa-20081008-unity)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080a0d85f.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2008-10-10
Ministerio de Defensa
CNI
CCN
CCN-CERT